Polityka klauzul informacyjnych ISO 27701 zapewniająca jasną, aktualną, zatwierdzoną i udokumentowaną przejrzystość w ramach przetwarzania PII przez administratora i podmiot przetwarzający.
Niniejsza polityka określa, w jaki sposób klauzule informacyjne są tworzone, zatwierdzane, publikowane, przeglądane, aktualizowane i dokumentowane w ramach PIMS. Koncentruje nadzór nad klauzulami informacyjnymi w REG07, wiąże treść klauzul z rejestrami przetwarzania REG02 i kanałami wniosków o realizację praw REG06 oraz wymaga udokumentowanego przeglądu, dowodów publikacji, wyjątków, metryk i działań korygujących w REG12.
Ustanawia REG07 jako autorytatywny rejestr inwentarza klauzul informacyjnych, zatwierdzeń, publikacji, przeglądów, języków i dowodów wersji.
Wymaga, aby każda aktywna klauzula informacyjna była powiązana z aktualnymi celami przetwarzania, odniesieniami do podstawy prawnej, kategoriami, retencją i transferami.
Blokuje uruchomienie lub użycie kanału zbierania danych przez administratora, gdy przed uruchomieniem produkcyjnym brakuje wymaganych dowodów zatwierdzonej klauzuli informacyjnej.
Definiuje obowiązki przejrzystości dla kontekstów wsparcia klauzul informacyjnych administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania w zakresie PIMS.
Kliknij diagram, aby wyświetlić w pełnym rozmiarze
Wymagania REG07 dotyczące inwentarza klauzul informacyjnych i kontroli wersji
Powiązanie z celami przetwarzania i podstawą prawną REG02
Dowody zatwierdzenia, publikacji, języka, dostępności i zastąpionych klauzul informacyjnych
Wyzwalacze istotnych zmian klauzul, coroczny przegląd i kwartalne uzgadnianie
Wsparcie podmiotu przetwarzającego i podwykonawcy przetwarzania dla obowiązków administratora dotyczących klauzul informacyjnych
Wyjątki, niezgodności, działania korygujące, metryki i próbkowanie audytowe
Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.
| Framework | Objęte klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Klauzule informacyjne muszą być powiązane z celami przetwarzania REG02, odniesieniami do podstawy prawnej, kategoriami, retencją i odniesieniami do transferów.
Treść klauzuli musi odwoływać się do aktualnego kanału przyjmowania wniosków o realizację praw REG06 oraz ścieżek kontaktu w sprawach prywatności.
Polityka klauzul informacyjnych reguluje przejrzystość przed zbieraniem, wykorzystywaniem, ujawnianiem oraz aktywacją nowego kanału zbierania danych przez administratora.
Obowiązki wsparcia klauzul informacyjnych przez podmiot przetwarzający i podwykonawcę przetwarzania są ujęte bez powielania kontroli nadzoru nad podmiotem przetwarzającym, których właścicielem jest ta powiązana polityka.
Wymagania dowodowe REG07, REG11 i REG12 zależą od środków kontrolnych zarządzania udokumentowaną informacją i dowodami.
Metryki klauzul, kwartalne uzgadnianie, próbkowanie audytowe, niezgodności, działania korygujące i dowody doskonalenia są rejestrowane w REG12.
Polityka klauzul informacyjnych i przejrzystości operacjonalizuje wymagania przejrzystości w ramach PIMS, określając, jak zatwierdzone zewnętrzne klauzule informacyjne i powiązane informacje o przejrzystości są kontrolowane w całym cyklu życia. Ma zastosowanie do klauzul informacyjnych administratora, podsumowań przejrzystości współadministratora oraz wsparcia podmiotu przetwarzającego lub podwykonawcy przetwarzania w zakresie obowiązków administratora dotyczących klauzul informacyjnych. Polityka wymaga, aby zapisy klauzul REG07 były powiązane z celami przetwarzania REG02, odniesieniami do podstawy prawnej, kategoriami PII, kategoriami osób, których dane dotyczą, kategoriami źródeł, kategoriami odbiorców, odniesieniami do retencji i odniesieniami do transferów. Łączy również odniesienia do wniosków o realizację praw i kontaktów w sprawach prywatności z REG06 oraz wykorzystuje REG12 do monitorowania, wyjątków, niezgodności, działań korygujących i dowodów doskonalenia. Polityka przypisuje odpowiedzialności najwyższemu kierownictwu, osobie odpowiedzialnej za prywatność / Menedżerowi PIMS, właścicielom procesów / właścicielom biznesowym, właścicielom systemów / właścicielom aplikacji, Inspektorowi Ochrony Danych / doradcy ds. prywatności, właścicielom dostawców / zakupów oraz przeglądającym z obszaru audytu wewnętrznego / zgodności.
Obejmuje tworzenie, zatwierdzanie, publikację, przegląd, kontrolę wersji, zapisy językowe oraz dowody zastąpionych klauzul informacyjnych.
Wymaga utrzymywania treści klauzul informacyjnych i dowodów publikacji w REG07 oraz monitorowania ich przez REG12.
Łączy klauzule informacyjne z rejestrami przetwarzania REG02 oraz kanałami wniosków o realizację praw i kontaktu w sprawach prywatności REG06.
Przypisuje zdefiniowane obowiązki dotyczące klauzul rolom odpowiedzialnym za prywatność, biznes, systemy, zakupy, audyt, doradztwo i zarządzanie.
Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.
Zdobądź wszystkie 25 polityk PIMS, pełen zestaw rejestrów i szczegółowy plan wdrożenia za €799, zamiast €1.675 przy zakupie pojedynczym.
Zobacz pełny pakiet 27701 →